Junior — Middle
Welche Funktionen erfüllt NetworkPolicy in Kubernetes zur Steuerung des Netzwerkverkehrs?
sobes.tech KI
Antwort von AI
NetworkPolicy in Kubernetes wird verwendet, um den Netzwerkverkehr zwischen Pods und anderen Netzwerkeinheiten innerhalb des Clusters zu steuern. Hauptfunktionen:
- Steuerung des eingehenden und ausgehenden Verkehrs: Ermöglicht die Festlegung, welche Pods oder IP-Adressen Verkehr senden oder empfangen dürfen.
- Isolierung von Netzwerkressourcen: Hilft, den Zugriff zwischen Pods zu beschränken, um die Sicherheit zu erhöhen.
- Filtern nach Labels und Namespaces: Regeln gelten für Pods mit bestimmten Labels oder in bestimmten Namespaces.
- Unterstützung verschiedener Protokolle und Ports: Der Datenverkehr kann nach Protokollen (TCP, UDP) und Ports eingeschränkt werden.
Beispiel für eine einfache NetworkPolicy, die eingehenden Verkehr nur von Pods mit dem Label app=frontend erlaubt:
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-frontend
spec:
podSelector:
matchLabels:
role: backend
ingress:
- from:
- podSelector:
matchLabels:
app: frontend